xaker

HTB Instant. Реверсим приложение для Android и захватываем сервер

  • вторник, 4 марта 2025 г. в 00:00:12
https://xakep.ru/2025/03/03/htb-instant/
Для подписчиков
Сегодня я покажу процесс анализа APK-приложения в Linux. Мы получим данные для доступа к закрытому API на сайте, а затем через уязвимость LFI прочитаем критически важные файлы на сервере и получим сессию пользователя. Для повышения привилегий взломаем хеш Werkzeug и извлечем учетные данные из Solar-PuTTY.